× EU ICT Risk Newsroom DORA Νέα Στον Ορίζοντα Ασφάλεια & ΑΙ Cyber Alerts GDPR Νέα EU CERT Advisories ICT Governance ESA/NCAs Επικοινωνία

CISA επισημαίνει ενεργά εκμεταλλευόμενη ευπάθεια GeoServer XXE σε ενημέρωση καταλόγου KEV.

Η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) την Πέμπτη πρόσθεσε μια σοβαρή ευπάθεια ασφαλείας που επηρεάζει το OSGeo GeoServer στον κατάλογο KEV. Αυτή η ενέργεια βασίστηκε σε στοιχεία ενεργής εκμετάλλευσης, υπογραμμίζοντας την επείγουσα ανάγκη αντιμετώπισης του ζητήματος. Η ευπάθεια αναγνωρίζεται ως CVE-2025-58360, με βαθμολογία CVSS 8.2. Πρόκειται για ένα μη πιστοποιημένο σφάλμα XML External Entity (XXE).

CISA επισημαίνει ενεργά εκμεταλλευόμενη ευπάθεια GeoServer XXE σε ενημέρωση καταλόγου KEV.
Η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) την Πέμπτη πρόσθεσε μια σοβαρή ευπάθεια ασφαλείας που επηρεάζει το OSGeo GeoServer στον κατάλογο KEV. Αυτή η ενέργεια βασίστηκε σε στοιχεία ενεργής εκμετάλλευσης, υπογραμμίζοντας την επείγουσα ανάγκη αντιμετώπισης του ζητήματος. Η ευπάθεια αναγνωρίζεται ως CVE-2025-58360, με βαθμολογία CVSS 8.2. Πρόκειται για ένα μη πιστοποιημένο σφάλμα XML External Entity (XXE). Αυτό το κρίσιμο ελάττωμα ασφαλείας επηρεάζει όλες τις εκδόσεις του OSGeo GeoServer πριν από μια συγκεκριμένη, μη αναφερόμενη έκδοση.

Εγγραφείτε για νέα και αναλύσεις σχετικά με DORA και διαχείρηση τεχνολογικού κινδύνου